No doy con la GPO Correcta

15/01/2007 - 20:03 por heze54 | Informe spam
Buenas,


Antes de nada dar las gracias a los que antes me han intentado ayudar y
no he conseguido solventarlo...


Os expongo lo que debo de conseguir y en que punto estoy sin lograrlo aun:


Tengo un grupo de usuarios que aparte de tener sus estaciones detrabajo
han de conectarse a un server via terminal server..

Tengo editada una Unidad Organizativa para ese grupo de usuarios llamada
"FiltradoD"dentro de la cual estan metidos a los que quiero que se
aplique dicha directiva.


Hasta ahi todo correcto ya que se les aplica bien las directivas.

Estas directivas tambien se aplican cuando dichos usuarios se conectan
via TS al server.

Aparte de todo lo anteriormente mencionado, quiero algo mas... hacer
desaparecer el icono de "MI PC" o bien las unidades que yo le indique.


Conozco donde se encuentra dicha politica y la podria aplicar a los
usuarios en sus estaciones de trabajo pero no es esa la idea.


Dicha politica de quitar el "MI PC" o algunas unidades, SOLO de ha de
aplicar cuando esos usuarios entren en TS, no en sus estaciones.


Postee hace tiempo sobre dicha politica, y me comentaron que debia crear
una sub- unidad organizativa colgando de FiltradoD la cual se aplique
al equipo con TS y logicamente la opcion de quitar el MI PC.


La politica de FiltradoD esta aplicada a Authentificated Users mientras,
como ya he dicho, la que cuelga llamada NOPC, solo esta aplicada al
equipo con TS.


Una vez hecho eso, los usuarios constatan que el icono desaparece...
pero en su pc y en TS.


No se si me han indicado mal... o no llego yo a hacerlo bien.

Si alguien me puede aclarar mas



Un saludo y muuuchas gracias


heze54

Preguntas similare

Leer las respuestas

#16 José Antonio Quílez [MS MVP]
16/01/2007 - 22:40 | Informe spam
Para los DCs en la Default Domain Controllers Policy, y para el resto en la
Default Domain Policy, pero no vale la pena tocarlos.

"heze54" wrote in message
news:
Re:


Ya se han aplicado..


He visto por ahi, que hay un par de directivas para los tiempos de
refresco para estaciones de trabajo y de servidores.

Es conveniente retocar eso? A que nivel? A nivel maximo aplicable a todo a
ad?





José Antonio Quílez [MS MVP] wrote:
Asegúrate de que se ha producido una réplica completa al DC que hace de
TS, ya que las GPO se modifican siempre en el DC que tiene el rol de
emulador PDC, independientemente de dónde estás usando la consola de
administración. Para que esta política se aplique al TS, primero tiene
que haberse replicado al mismo.

"heze54" wrote in message
news:#

Buenas otra vez,


Ya la agregue otra vez y la puse por encima de la que acabo de crear
para el tema del terminal server.


Ando haciendo gpupdate /force en el server principal, desde el cual
edito las politicas, y en el server secundario que es el de ts.


Lo he reiniciado.. y entrando con mi perfil.. y con el de un user normal
y aun asi.. no se aplica el desaparecer el icono de mi pc u otros asi
muy "espectaculares" para ver que se aplica...


José Antonio Quílez [MS MVP] wrote:

Por suerte, las GPO por defecto del dominio y de los controladores del
dominio no se pueden borrar físicamente del AD, así que supongo que lo
que te pasa es que no se muestra porque no está vinculada. Para volver
a hacerlo, edita de nuevo las propiedades de la OU Domain Controllers,
y en la solapa Directiva de Grupo pulsa el botón "Agregar". Para verla,
pincha en la solapa "Toda", y allí deberías verla. Selecciónala, pulsa
aceptar y ya deberá estar.

Una buena práctica con la GPO de la OU Domain Controllers es que si
quieres hacer modificaciones, en lugar de editar esta GPO mejor te
creas una nueva, la pones por encima de la existente en esa OU, y
editas la nueva. De esta forma, si se mete la pata en algo, tan sólo
hay que borrar la nueva, y la original se queda tal como estaba en un
principio.

Saludos

"heze54" wrote in message
news:

Como puedo regenerar esa politica default de servidores?




José Antonio Quílez [MS MVP] wrote:

Es raro que no tengas esa GPO de los controladores de dominio, ya que
tienen por defecto distinta configuración que el resto del dominio.
En cuanto a lo segundo, esta opción no te permite diferenciar grupos
de usuarios, sino que lo que definas en la rama de Configuración de
Usuario de esta GPO se aplicará a todos los usuarios que inicien
sesión en el TS. Como mucho le puedes definir en la política si lo
establecido en esta GPO será lo único que se aplicará a los usuarios
que inicien sesión TS, o si permites que se combinen las políticas
que se aplicarían normalmente al usuario con las de esta GPO,
teniendo siempre prioridad en caso de conflicto las de esta GPO.

Saludos

"heze54" wrote in message
news:#

Buenas,


Ya lo tenia configurado segun las imagenes, me faltaba solo el tema
del bucle invertido que ya he activado.


Constatar 2 cosas:


1º En domain controllers no tenia ninguna otra politica... solo la
que acabo de crear

2º Si aparte de que se aplique en esa maquina quiero que sea en esa
maquina^grupo de users... en seguridad tambien lo añado y le pongo
las opciones verdad?


Un saludo y gracias

heze54






email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida